金管會:近1年半金融業發生3件重大資安事件

(中央社記者謝方娪台北28日電)金管會今天公布2021年至今,金融三業(銀行、保險及證券期貨業)發生3件重大資安事件,包含去年券商複委託下單系統遭駭客撞庫攻擊、今年6月固網電信業者網路服務斷線以致券商及期貨商下單系統異常等。

銀行局今天公布,去年至今,發生重大資安事件僅1件,即國泰世華銀行因系統升級維護不當,ATM半年當機4次,受影響帳戶數合計3.5萬戶。

保險業方面,據保險局清查,去年至目前為止並未通報發生重大資安事件。

證期局統計,去年至目前為止共有2件重大資安事件,第一件是去年11月券商複委託下單系統遭駭客撞庫攻擊,客戶遭偽冒下單港股,後續券商進行相應處理,投資人並未遭到損失。

金管會證期局副局長高晶萍表示,後續有針對此事進行檢討,主因當時券商還未完全落實登入系統採雙因子驗證,讓駭客有機可趁,證交所已要求所有券商改善;截至今年6月底,所有券商均已完成登入系統採雙因子認證。

第二件涉及證券期貨業的重大資安事件是今年6月固網電信業者網路服務異常,導致12家券商、9家期貨商向證期局通報下單系統無法提供服務。

高晶萍說,此事主因固網業者網路服務異常所致,證券期貨商本身網路設備並未出現異常,經過後續清查,無論券商或期貨商都沒有投資人因此出現損失求償。(編輯:楊蘭軒)1110728